Como posso desativar a inicialização segura, sem entrar na configuração do BIOS?

1

Eu tinha o laptop habilitado UEFI Secure Boot com o Windows 8 instalado, o problema é que eu restaurei outro SO (linux) e agora não consigo entrar na configuração do BIOS.

Existe uma maneira de desativar o UEFI Secure Boot sem entrar nas configurações do BIOS?

    
por Eduard Florinescu 12.08.2013 / 16:56

2 respostas

4

Por padrão, o Secure Boot não pode ser desativado em um sistema operacional; você deve entrar no utilitário de configuração do seu firmware para desativá-lo. Com a maioria dos computadores, você pode entrar no utilitário de configuração de firmware pressionando uma tecla de função ou, às vezes, Del, no início do processo de inicialização. Alguns computadores não ativam o teclado ou não fornecem essa opção. Se você tem esse sistema, você pode tentar desconectar o disco rígido da placa-mãe e inicializar sem um disco; que pode chutar o sistema para o utilitário de configuração de firmware.

IIRC, o programa HashTool.efi que vem com PreLoader.efi fornece uma opção para reinicializar o utilitário de configuração do firmware. Esta opção não funciona em todos os computadores, no entanto. Se o seu é aquele em que esse recurso funciona, você poderia começar preparando uma unidade flash USB da seguinte forma:

  1. Faça o download PreLoader.efi e HashTool.efi .
  2. Prepare uma unidade flash USB com um sistema de arquivos FAT. Talvez seja necessário particioná-lo com o GPT e marcar a partição como um ESP, fornecendo um código de tipo EF00 em gdisk ou definindo seu "sinalizador de inicialização" em parted ou GParted.
  3. Copie e renomeie PreLoader.efi para a unidade flash USB como EFI/BOOT/bootx64.efi e copie HashTool.efi como EFI/BOOT/HashTool.efi .
  4. Mova a unidade flash USB para o seu computador atualmente não inicializável e tente inicializar a partir dele. Com alguma sorte, o HashTool aparecerá e dará a você a opção de reinicializar o utilitário de configuração de firmware.

Outra opção seria preparar uma unidade flash USB ou algo semelhante com um carregador de inicialização habilitado para Inicialização segura (PreLoader ou shim). Isso permitiria que você inicializasse no Linux e instalasse o carregador de inicialização habilitado para Secure Boot em seu disco rígido. Se você usar o PreLoader, poderá começar da forma descrita, mas também precisará copiar um carregador de inicialização normal do Linux para a unidade USB como EFI/BOOT/loader.efi . Quando você inicializa, o HashTool permite que você registre o programa como válido e, a partir daí, funcionará. Você ainda terá que configurar o gerenciador de inicialização para inicializar seu disco rígido regular. Para obter mais informações ou se você quiser usar o shim em vez do PreLoader, consulte a minha página da Web no tópico detalhes.

Atualização: Versões recentes de rEFInd , e acredito também gummiboot , fornece uma opção para reinicializar o utilitário de configuração de firmware. Para ser útil, você precisará instalar esses programas para iniciar a partir de PreLoader.efi ou shim.efi . Minha documentação do rEFInd Secure Boot aborda este processo em detalhes para o rEFInd.

    
por 12.08.2013 / 18:35
2

Is there a way to disable UEFI Secure Boot without entering in BIOS settings?

O Secure Boot é uma opção ativada por padrão nos sistemas OEM UEFI. É realmente necessário, para ser ativado por padrão com a opção de desativá-lo, para obter um adesivo suportado pelo Windows 8 da Microsoft.

Portanto, mesmo que você remova a bateria do CMOS, a opção padrão seria ativar Secure Boot

    
por 12.08.2013 / 17:26